Policen: Werden Cyberangriffe unversicherbar?

Policen: Werden Cyberangriffe unversicherbar?

Beitrag teilen

Die zunehmende Zahl von Cyberangriffen und der damit verbundene Schaden haben zu einer steigenden Nachfrage nach Cyberversicherungen geführt. Wenn Cyberangriffe bald „unversicherbar” werden, wie Mario Greco, CEO von Zurich Insurance im Interview mit der Financial Times sagte, was können Unternehmen dann tun, um diese Herausforderung zu bewältigen?

Mehr als 400 Millionen US Dollar – so viel Schaden hat das Datenleck bei Capital One bereits im Jahr 2019 verursacht. Und die Menge solcher Attacken, die katastrophale Folgen für die betroffenen Firmen auslösen, nimmt seitdem weiter stark zu. Allein im dritten Quartal 2022 haben globale Angriffe nach Angaben von Check Point mit 28 % im Vergleich zum Vorjahresquartal noch einmal signifikant zugelegt.

Cyberversicherer reagieren auf gewachsenes Risiko

Waren Cyber-Risiken früher auf Bereiche wie Datenschutzverletzungen und Haftung gegenüber Dritten beschränkt, haben Ransomware-Angriffe den Schaden auf das Kerngeschäft und die Eigenverantwortung verlagert. Die Cyberversicherer mussten auf das gewachsene Risiko reagieren und haben Angebote angepasst, wie eine Analyse von Swiss Re Insurance zeigt. So verschlechterte sich die Rentabilität von Cyber-Versicherungen in den USA im Jahr 2020 signifikant. Vergangenes Jahr hat sich die Lage stabilisiert, weil Kunden höhere Prämien zahlen und strengere Geschäftsbedingungen erfüllen müssen. Swiss Re Insurance erwartet, dass die Summe der gezahlten Prämien sich bis 2025 von 10 Milliarden US Dollar auf 23 Milliarden US Dollar mehr als verdoppeln werde.

Der CEO von Zurich Insurance Mario Greco forderte in diesem Zusammenhang die Regierungen auf, privat-öffentliche Systeme zu schaffen, um systemische Cyber-Risiken zu handhaben, die nicht quantifiziert werden können – ähnlich denen, die in einigen Ländern für Erdbeben oder Terroranschläge existieren.

Teurer und schwieriger, sich zu qualifizieren

Für Firmen sind dies schlechte Nachrichten, da die Versicherer immer strengere Vorgaben machen und höhere Beiträge fordern. Die Rechtsexperten von Cohesity haben sich die führenden Ransomware-Versicherungspolicen auf dem Markt Ende 2022 angesehen und festgestellt: „Letzten Endes sind solche Garantien kaum mehr als dünn verschleierte Haftungsbeschränkungen, die den Anbietern zugute kommen – und nicht dem Kunden.“

Es gibt aber einige Maßnahmen, mit denen Unternehmen sich auch in dieser neuen Marktsituation wirksam schützen können, wie Wolfgang Huber aufzeigt:

1. Die 3-2-1-Strategie bleibt aktuell: Isolierte Kopie der Daten vorhalten

Die öffentlichen Schulen in Clayton County wurden aufgefordert, eine Offsite Kopie ihrer Produktionsdaten isoliert abzulegen, um sich für eine Cyber-Versicherung zu qualifizieren.

Sie griffen hierzu auf den SaaS-Dienst Fort Knox zurück, der in der Cloud eine verschlüsselte, per virtueller Air Gap isolierte Kopie der Produktionsdaten vorhält. Die dort abgelegten Daten werden mit mehrschichtigen Sicherheitsfunktionen und Machine Learning überwacht und Anomalien sofort gemeldet.

2. Silos abreißen und Daten unter Berücksichtigung von Zero-Trust zusammenführen

Generell sollten Firmen alle ihre verteilten Daten auf einer skalierbaren Datenmanagement-Plattform zusammenführen, die selbst nach dem Zero-Trust-Modell konzipiert ist. Die Daten sind während des Transfers und auf diesen Speichern verschlüsselt, Zugriffe sind mit Regeln und Multifaktor-Authentifizierung streng reglementiert. Zusätzlich lassen sich alle darin gespeicherten Daten nach Compliance-Vorgaben verwalten und sind unter dem Strich auch dank Immutable Storage besser vor Ransomware geschützt.

3. Zusammenarbeit zwischen IT- und SecOps-Teams verbessern

Neben diesen technischen Maßnahmen sollten Firmen die Zusammenarbeit zwischen ihren IT- und Sicherheitsteams optimieren. Zu lange haben sich viele Sicherheitsteams vor allem darauf konzentriert, Cyberangriffe zu verhindern, während sich die IT-Teams auf den Schutz der Daten inklusive Backup und Wiederherstellung gekümmert haben.

Positive Auswirkung durch Datensicherheitsstrategie

Eine umfassende Datensicherheitsstrategie muss diese beiden Welten vereinen und IT- und SecOps-Teams müssen zusammenarbeiten, bevor der Angriff stattfindet. Beide Teams sollten sich dabei am NIST-Framework orientieren. Dieser holistische Ansatz definiert fünf Kerndisziplinen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen.

Kann ein Unternehmen eine solche reife Datensicherheitsstrategie vorweisen, wird sich dies nicht nur positiv auf den Versicherungsschutz auswirken, sondern generell das Risiko von Vorfällen und mögliche Folgeschäden durch Ausfall oder Datenverlust senken.

Mehr bei Cohesity.com

 


Über Cohesity

Cohesity vereinfacht das Datenmanagement extrem. Die Lösung erleichtert es, Daten zu sichern, zu verwalten und aus ihnen Wert zu schöpfen - über Rechenzentrum, Edge und Cloud hinweg. Wir bieten eine vollständige Suite von Services, die auf einer Multi-Cloud-Datenplattform konsolidiert sind: Datensicherung und Wiederherstellung, Notfallwiederherstellung, Datei- und Objektdienste, Entwicklung/Test sowie Daten-Compliance, Sicherheit und Analysen. Das reduziert die Komplexität und vermeidet die Fragmentierung der Massendaten. Cohesity kann als Service, als selbst verwaltete Lösung sowie über Cohesity-Partner bereitgestellt werden.


 

Passende Artikel zum Thema

Anstieg von Ransomware-Angriffen und Compliance-Versagen

Ein jährlicher Bericht beleuchtet die neuesten Bedrohungen, Trends und aufkommende Themen im Bereich der Datensicherheit. Er basiert auf einer Umfrage ➡ Weiterlesen

Identitäten schützen mit intelligenten Berechtigungskontrollen

Die Zahl der menschlichen und nicht-menschlichen Identitäten in Unternehmen wächst schnell, und jede dieser Identitäten benötigt früher oder später Zugriff ➡ Weiterlesen

Neuer Exchange Online-Schutz für Unternehmen

Der Cyber-Defense-Spezialist G DATA bringt eine neue Lösung für Exchange Online auf den Markt. G DATA 365 Mail Protection soll ➡ Weiterlesen

Nach LockBit-Schlag: Wie steht es um Ransomware-Attacken?

Trend Micro analysiert in einem aktuellen Report die Ransomware-Landschaft und gibt einen Ausblick, welche Auswirkungen die Unterbrechung  der LockBit-Aktivitäten auf ➡ Weiterlesen

Auswirkungen von NIS2 auf Cybersecurity im Gesundheitswesen

Die Überarbeitung der EU-Richtlinie zur Erhöhung der Cybersicherheit für kritische Infrastrukturen (NIS2) hat das Thema Cybersecurity in vielen Gesundheitseinrichtungen noch ➡ Weiterlesen

Cyberattacken via API

Im ersten Monat des Jahres 2024 hat die Häufigkeit von API-Angriffen zugenommen und betrifft durchschnittlich 1 von 4,6 Unternehmen pro ➡ Weiterlesen

Die unterschätzte Bedrohung BEC

Business E-Mail Compromise (BEC) ist eine Art von Phishing-Betrug per E-Mail, bei dem ein Angreifer versucht, Mitglieder einer Organisation dazu ➡ Weiterlesen

Security Operations Platform mit Threat Center und Copilot

Die Security Operations Platform von Exabeam bekommt zwei neue wichtige Cybersecurity-Funktionen: Threat Center und Copilot. Die Lösung vereint Bedrohungsmanagement, Untersuchungstools ➡ Weiterlesen